Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
external_expat_AOSP10_r33_CVE-2022-22822toCVE-2022-22827 — Versione corretta della libreria parser XML Expat che affronta molteplici CVE (CVE-2022-22822 fino a CVE-2022-22827) per AOSP 10 r33, fornendo parsing XML orientato allo stream con correzioni di sicurezza. | Kitploit
Strumenti/GitHubGitHub/nanopathi/external_expat_aosp10_r33_cve-2022-22822tocve-2022-22827
Utilità GenericheAnalisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceSicurezza della Supply Chain
GitHubnanopathi/external_expat_aosp10_r33_cve-2022-22822tocve-2022-22827

external_expat_AOSP10_r33_CVE-2022-22822toCVE-2022-22827

Versione corretta della libreria parser XML Expat che affronta molteplici CVE (CVE-2022-22822 fino a CVE-2022-22827) per AOSP 10 r33, fornendo parsing XML orientato allo stream con correzioni di sicurezza.

Vedi Repository
143 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Travis CI Build Status AppVeyor Build Status

Expat, versione 2.2.6

Questo è Expat, una libreria C per il parsing di XML, iniziata da James Clark nel 1997. Expat è un parser XML orientato allo stream. Ciò significa che puoi registrare dei gestori (handler) con il parser prima di iniziare il parsing. Questi gestori vengono chiamati quando il parser rileva le strutture associate nel documento in fase di parsing. Un tag di apertura è un esempio del tipo di strutture per cui puoi registrare dei gestori.

Gli utenti Windows dovrebbero usare il pacchetto expat_win32, che include sia librerie precompilate ed eseguibili, sia il codice sorgente per gli sviluppatori.

Expat è software libero. Puoi copiarlo, distribuirlo e modificarlo secondo i termini della licenza contenuta nel file COPYING distribuito con questo pacchetto. Questa licenza è la stessa della licenza MIT/X Consortium.

Se stai compilando Expat da un checkout del repository Git, devi eseguire uno script che genera lo script configure usando gli strumenti GNU autoconf e libtool. Per fare ciò, devi avere autoconf 2.58 o successivo. Esegui lo script in questo modo:

root@kitploit:~
./buildconf.sh

Una volta fatto questo, segui le stesse istruzioni di una compilazione da una distribuzione dei sorgenti.

Per compilare Expat da una distribuzione dei sorgenti, devi prima eseguire lo script di configurazione shell nella directory di livello superiore della distribuzione:

root@kitploit:~
./configure

Ci sono molte opzioni che puoi fornire a configure (che puoi scoprire eseguendo configure con l'opzione --help). Ma quella di maggiore interesse è quella che imposta la directory di installazione. Di default, lo script configure imposterà le cose per installare libexpat in /usr/local/lib, expat.h in /usr/local/include e xmlwf in /usr/local/bin. Se, per esempio, preferisci installare in /home/me/mystuff/lib, /home/me/mystuff/include e /home/me/mystuff/bin, puoi comunicarlo a configure con:

root@kitploit:~
./configure --prefix=/home/me/mystuff

Un'altra opzione interessante è abilitare il supporto agli interi a 64 bit per i numeri di riga e colonna e l'indice complessivo dei byte:

root@kitploit:~
./configure CPPFLAGS=-DXML_LARGE_SIZE

Tuttavia, una modifica del genere sarebbe una modifica che rompe la compatibilità con l'ABI e pertanto non è raccomandata per l'uso generale — ad esempio come parte di una distribuzione Linux — ma piuttosto per build con requisiti speciali.

Dopo aver eseguito lo script configure, il comando make compilerà il progetto e make install installerà i file nella posizione appropriata. Dai un'occhiata al Makefile per conoscere le opzioni aggiuntive di make. Nota che devi avere il permesso di scrittura nelle directory in cui verranno installati i file.

Se sei interessato a compilare Expat per fornire informazioni del documento in codifica UTF-16 invece della UTF-8 predefinita, segui queste istruzioni (dopo aver eseguito make distclean). Nota che configuriamo con --without-xmlwf poiché xmlwf non supporta ancora questa modalità di compilazione:

  1. Applica una patch massiva ai file Makefile.am per usare libexpatw.la come nome della libreria:
    find -name Makefile.am -exec sed -e 's,libexpat\.la,libexpatw.la,' -e 's,libexpat_la,libexpatw_la,' -i {} +

  2. Esegui automake per riscrivere i file Makefile.in:
    automake

  3. Per l'output UTF-16 come unsigned short (e le stringhe di versione/errore come char), esegui:
    ./configure CPPFLAGS=-DXML_UNICODE --without-xmlwf
    Per l'output UTF-16 come wchar_t (incluse le stringhe di versione/errore), esegui:
    ./configure CFLAGS="-g -O2 -fshort-wchar" CPPFLAGS=-DXML_UNICODE_WCHAR_T --without-xmlwf
    Nota: Quest'ultima richiede anche una libc compilata con -fshort-wchar.

  4. Esegui make (che esclude xmlwf).

  5. Esegui make install (anche questo esclude xmlwf).

L'uso di DESTDIR è supportato. Funziona come segue:

root@kitploit:~
make install DESTDIR=/path/to/image

sovrascrive il DESTDIR impostato nel makefile, perché la priorità nell'impostazione delle variabili è

  1. riga di comando
  2. makefile
  3. ambiente

Nota: Questo vale solo per la libreria Expat stessa; la compilazione di versioni UTF-16 di xmlwf e dei test non è attualmente supportata.

Quando usi Expat con un progetto che utilizza autoconf per la configurazione, puoi usare la macro di rilevamento in conftools/expat.m4 per determinare come includere Expat. Vedi i commenti all'inizio di quel file per maggiori informazioni.

Un manuale di riferimento è disponibile nel file doc/reference.html in questa distribuzione.

Scarica lo strumento